Bog'liq Axborot xavfsizligi MAJMUA2018-2019 — копия
Advanced Password Generator -
tasodifiy sonlar generatori yordamida yoki foydalanuvchi tomonidan beriladigan kalit so’zi orqali
parollarni yaratishga imkon beradi, u tabiiy (rus yoki ingliz) tiliga yaqin bo’lgan so’zlarni yaratish
algoritmini ham o’z ichiga oladi. Ushbu ko’rsatib o’tilgan rejimdan foydalansak ma’noga ega
bo’lmagan,lekin osongina «eslab qoladigan» so’zlar hosil bo’ladi. «Eslab qoladigan» termini ostida hosil
bo’ladigan kombinasiyaning yaxshi talaffuz qilaolish nazarda tutiladi. Bu rejimda raqam, maxsus
belgilar yoki aralash harf registrlaridan foydalanish avtomatik bekor qilinadi.
«Eslab qoladigan» parollar programmasi yaratgan bir nechta parollar misoli: ELASWOWA,
DEDRYTON, BENEROMO, SARMANED. Programma uzunligi 4tadan to 32tagacha bo’lgan
parollarni yaratishga imkon beradi. 32 belgidan iborat «Eslab qoladigan» parol masalan qo’yidagi
ko’rinishda bo’ladi: NONEERESSPYOVENAPARDERETOURVENFF. Shu toifadagi programmalar
yordamida generasiya qilinadigan parolning unikalligi shu maqsadda foydalanadigan generatorning
«tasodifiylik» darajasiga bevosita bog’liq bo’ladi.
Axborot himoyasining zamonaviy komplekslari foydalanishi mumkin bo’lgan parollar uzunligiga
12-16 belgigacha chek qo’yadi. Parol tizimining samaradorligi oshgan sari aksariyat axborot himoyasi
tizimlari qo’yidagi imkoniyatlarga ega:
- parol uzunligiga minimal chegara qo’yish; - parolning maksimal amal qilish muddatini o’rnatish; -parollar takrorlanmasligi talabini o’rnatish; - parolni kiritish urinishlari sonini chegaralash (parolni ketma-ket ravishda kiritish urinishlari soni muayyan miqdordan oshgandan so’ng foydalanuvchini blokirovka; bu jarayon faqat administratorning hisob yozuviga ta’sir qilmaydi). Parolni tashkil etuvchi elementlarni tanlashga bir nechta variantda misollar keltiramiz:
1) qo’shiq yoki poemadan bir yoki ikkita qatorini tanlang va har bir so’zning birinchi harfidan
foydalaning, raqamlar (maxsus belgilar) qo’shing;
2) ma’lum shiorni tanlang (maqol, va h.k.) va har bir to’rtinchi harfini ishlating, raqamlar (maxsus
belgilar) qo’shing;
3) so’zda bitta undosh va bitta yoki ikkita unli harflarni almashtiring, raqamlar (maxsus belgilar)
qo’shing;
4) ikiita qisqa so’zlarni tanlang va ularni o’rtasiga ajratish belgisi quyib birlashtiring, raqamlar
(maxsus belgilar) qo’shing.
Qo’yidagi tablisa Anderson formulasi yordamida hisoblangan va asosiy kattaliklar bog’lanishini
ko’rgazmali namoyish etadi.
80 (lotin alfaviti plyus raqamlar plyus.,;:!? belgilari plyus alfavitdagi skobklar) alfavitda barcha
harfiy-raqamli bo’lmagan belgilar 5 yilu 4 oyda «perebor» qilinadi. Shu bilan birga 10 belgili parolning
barcha variantlarni «faqat harflardan iborat bo’lgan» alfavitda 100 marotaba ko’p bo’lgan vaqtda 458
yilda «perebor» qilinadi. Agarda raqamlarni ham alfavitga qo’shsak, unda 2661 yil bo’ladi.
Shunday qilib alfavit 18ta belgiga (62dan 80ga) oshganga nisbatan parol uzunligini 2 ta belgiga
oshirganda variantlar soni 500 (2661/5.32) marotaba oshadi.
Berilgan alfavit bo’yicha barcha mumkin bo’lgan parollarni to’liq «perebor» qilish vaqti, bunda
«perebor» qilish tezligi bir sekundda 10000000 parollar
alfavit
6 belgilar
8 belgilar
10 belgilar
12 belgilar
26 (lotin barcha kichik yoki barcha
katta harflar)
31 sek
5 soat 50
min
163,5 sutka
303 yil
52 (lotin alfaviti)
33 min
62 sutka
458 yil
1239463 yil
62 (lotin alfaviti plyus raqamlar)
95 min
252 sutka 17
soat
2661 yil
10230425 yil
68 (lotin alfaviti plyus raqamlar
plyus.,;:!? belgilari)
2 soat 45
min
529 sutka
6703 yil
30995621 yil